راهنمای بازار برای کنترل دسترسی به شبکه را بررسی کنید.

 

راهنمای بازار گارتنر[1] برای کنترل دسترسی شبکه، 13 ژانویه 2018

جدیدترین گزارش گارتنر را که در مورد بازار NAC صحبت می‌کند، در این گزارش آنها این بازار را به عنوان بازاری بزرگ می‌بینند. این گزارش شامل محرک‌های کلیدی است که مشتریان هنگام پیاده‌سازی راه‌حل NAC در نظر گرفته‌اند:

• نمایانی درون دستگاه‌های متصل به زیرساخت که با هدف پیاده‌سازی سیاست‌های دسترسی است. این بخش شامل دستگاه‌های روزمره (مانند ایستگاه کاری، لپ تاپ، چاپگر، تلفن IP، دوربین IP، دسترسی نقطه‌ای و همچنین دستگاه های اینترنت اشیاء مانند دستگاه‌های IOT، دستگاه‌های پزشکی و اتوماسیون ساختمان) است.

• مدیریت دسترسی پیمانکاران، مشاوران و انواع بازدیدکنندگان برای حفظ نمایانی و محدودسازی دسترسی برای تنها آن دست از منابعی که بر اساس هر پروفایل مورد نیاز هستند.

• فراهم‌سازی اجرای برنامه BYOD که عمدتا بی‌سیم است تا اطمینان حاصل شود که کارکنان از تجهیزات خود استفاده می‌کنند و در عین حال حداقل مراقبت‌های لازم برای دسترسی به زیرساخت‌های شرکتی را نیز حفظ می‌کنند.

• انطباق با حداقل حالت امنیتی در نقطه پایانی را تفسیر کنید. برای مثال، باید تایید کنید که کاربر نهایی EPP را نصب کرده است و اکثر پچ‌های امنیتی ضروری را نیز نصب کرده است.

علاوه بر این، گزارش‌ها حاکی از آن هستند که رهبران مدیریت ریسک و امنیت، مسئول امنیت شبکه هستند و بدین منظور باید اقدامات زیر را انجام دهند:

• راه‌حل‌های NAC را باید انتخاب کنند که به اندازه زیرساخت فناوری اطلاعات خود بهینه شده‌اند. بازار NAC بالغ است، و برخی از فروشندگان در محیط‌های بزرگ متخصص هستند، در حالی که دیگران بر سازمان های کوچک و متوسط تمرکز می‌کنند.

• NAC را در چند مرحله پیاده‌سازی کنید. فاز 1 معمولا نمایانی شبکه را فراهم می‌کند. فاز 2 دستگاه‌ها یا کاربران مجاز را به شبکه وصل می‌کند. فاز 3 اغلب امکان پیاده‌سازی سیاست‌هایی پیشرفته‌تر مانند مسدودسازی دستگاه‌های غیرسازگار در شبکه را می‌دهد اما به ندرت توسط اکثر شرکت‌ها استفاده می‌شود.


گارتنر (GARTNER) یک علامت تجاری ثبت شده است و علامت خدمات شرکت GARTNER  یا مشتقات آن در ایالات متحده امریکا و به شکل بین‌المللی ثبت شده است و استفاده از آن نیاز به مجوز دارد و تمامی حقوق آن محفوظ است.GARTNER  به جز خرده‌فروشان، خدمات و محصولاتی که درون نشریات پژوهشی خود معرفی کند، توصیه‌ای ندارد و تحت هیچ‌عنوان خرده‌فروشانی که دارای بالاترین امتیازات یا سایر اسامی هستند را تایید نمی‌کند. نشریات پژوهشی GARTNER شامل نظریات محققان این سازمان است و نباید نظر آنها را به عنوان نظر کل سازمان یا به عنوان بیانیه‌هایی حقیقی در نظر گرفت. GARTNER هیچگونه ضمانتی را به شکل ضمنی یا صریح اعلام نمی‌کند و در رابطه با این تحقیق نیز هیچگونه ضمانت تجاری یا ضمانت تناسب برای هدفی خاص را نیز قبول نمی‌کند.

[1] Gartner